色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

應用NIST CSF網絡的5個詳細步驟

西西 ? 來源:feiyan ? 2018-12-02 10:17 ? 次閱讀

根據公司需要調整美國國家標準與技術研究所(NIST)的安全路線圖的可操作建議。

美國國家標準與技術研究所網絡安全框架( NIST CSF )第一版于2014年發布,旨在幫助各類組織機構加強自身網絡安全防御,最近更新到了1.1版。該框架是在奧巴馬總統授意下,由來自政府、學術界和各行各業的網絡安全專業人士編撰的,特朗普執政后納入了聯邦政府策略范疇。

盡管絕大多數公司企業都認識到了這項改善所有企業網絡安全的有益協作的價值,調整和實現該框架確實說起來容易做起來難。NIST CSF 的內容都是公開的,誰都可以查閱,此處不再贅述。這里要討論的,是可以幫助公司企業根據自身情況現實應用 NIST CSF 的五個步驟。

步驟 1:設定目標

在開始考慮實現 NIST CSF 之前,公司企業必須先著眼設置自己的目標。過程中遇到的第一個困難通常是在公司范圍內就風險承受水平達成一致。在風險的可接受水平由什么組成這個問題上,高級管理層和IT部門之間通常存在斷層。

首先,制訂一份關于治理的協議草案,明確到底哪種風險水平是可以接受的。在進行到下一步前所有人都必須就此達成共識。另外,規劃預算、設立實現優先級和需重點關注的部門也非常重要。

從公司里單個部門或少數幾個部門入手意義重大。你可以通過試運行了解到哪些方法有效而哪些是無用功,還可以為后續的廣泛部署發掘出正確的工具和最佳操作。試運行項目可以幫你構建更深入的實現,更精準地估測預算。

步驟 2:創建詳細的配置文件

下一步就是根據公司具體業務需求深挖并調適框架。NIST的框架實現層可以幫你了解自身當前位置和需要到達的地方。分為3個領域:

風險管理過程

集成風險管理項目

外部參與

與 NIST CSF 大部分內容一致,這些也不是一成不變的東西,可以根據公司具體需求來調整。你也可以將之歸類為人員、過程和工具,或者往框架中加上兩個自己的類別。

上述3個領域都有4個層次。

第1層 - 不全面的:一般表示一種不協調、不一致的反應式網絡安全站位。

第2層 - 風險指引型:有一些風險感知,但規劃還是一致的。

第3層 - 可重復的:表明覆蓋公司范圍的CSF標準和一致的策略。

第4層 - 自適應的:指的是主動式威脅檢測與預測。

層次越高,CSF標準的實現越完整,但最好調整這些層次以確保它們與自身目標相貼合。可以用自定義的層次來設置目標得分,但要確保在推進前征得所有利益相關者的同意。最有效的實現是針對具體公司和業務仔細調適過的那種。

步驟 3:評估當前狀態

前面2步走完,就到了執行細致的風險評估以建立自身當前狀態的時候了。最好既有具體職能部門的內部評估,又有針對整個公司的獨立評估。尋找能評測你目標領域的開源工具和商業軟件并訓練員工使用這些工具軟件,或者雇傭第三方來做風險評估。比如說,漏洞掃描器、CIS基線測試、網絡釣魚測試、行為分析等等。要確保的是,執行風險評估的人不知道你的目標得分是多少。

CSF實現團隊要在呈交給關鍵利益相關者之前收集并核對最終得分。評估過程的目的是讓公司明確了解自身運營(包括使命、職能、形象或聲譽)、資產和人員所面臨的安全風險。此過程應發現并完整記錄漏洞與威脅。

舉個例子,下面的圖表中,公司標出了3個職能領域:策略、網絡和應用。這些可能分布在混合云上,也可能被打散到不同環境以便能在更細致的層次上跟蹤——這種情況下需要另外考慮不同部門領導是否需對現場及云端部署負責。

左側熱度圖列出了不同CSF功能,可被擴展到任意粒度。采用4級量表,綠色表示一切OK,黃色代表該領域還需要做些工作,紅色說明尚需認真分析和校正。這里,出于跨業務部門核心小組比較評估分數的目的,“識別”核心功能被打散了。SME和核心得分是根據企業目標平均的,然后再計算風險缺口。缺口大說明需要加快修復。這張表中,該公司的“防護”和“響應”功能是最弱的。

應用NIST CSF網絡的5個詳細步驟

步驟 4:缺口分析行動計劃

有了對風險和潛在業務影響的深入認知,便可以開展缺口分析了。要將自身實際得分與目標得分做對比,或許可以考慮采用熱度圖以直觀易懂的方式來呈現結果。任何顯著差異都會立即凸顯出你應加以關注的領域。

你得找出補足當前得分與目標得分間差距所需要完成的工作,發現一系列可以用來提升得分的動作,并與所有關鍵利益相關者商討執行這些動作的優先順序。具體項目要求、預算考量和人員配備水平可能都會影響到你的計劃。

步驟 5:實現行動計劃

上面4步為你帶來了自身防御現狀的清晰圖景、一套貼合公司情況的目標、全面的缺口分析和一系列修復動作,于是你終于走到了實現 NIST CSF 這一步。將你的第一次實現當做為后續廣泛實現記錄過程和創建培訓資料的機會。

行動計劃的實現并不是終結,你還需設置標準來測試其有效性,并不斷重新評估該框架以確保符合預期。這里面就應包含持續的迭代和與關鍵決策者進行驗證的過程。為收獲最大益處,你需要精煉實現過程,進一步校正 NIST CSF,使其更加貼合你的業務需求。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3176

    瀏覽量

    59917
  • NIST
    +關注

    關注

    1

    文章

    21

    瀏覽量

    9324
收藏 人收藏

    評論

    相關推薦

    專家解讀 | NIST網絡安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標、內容組成,及其在網絡安全風險管理中的關鍵作用,通過采用該框架,組織能夠更有效地實施風險識別、安全保護、威脅檢測和事件響應,從而構建更加堅固和彈性的
    的頭像 發表于 05-06 10:30 ?1387次閱讀
    專家解讀 | <b class='flag-5'>NIST</b><b class='flag-5'>網絡</b>安全框架(1):框架概覽

    專家解讀 | NIST網絡安全框架(2):核心功能

    NIST CSF是一關鍵的網絡安全指南,不僅適用于組織內部,還可幫助管理第三方網絡安全風險。CSF
    的頭像 發表于 05-27 11:40 ?1500次閱讀
    專家解讀 | <b class='flag-5'>NIST</b><b class='flag-5'>網絡</b>安全框架(2):核心功能

    csf文件怎么打開?用什么打開?

    csf文件用什么打開播放播放CSF文件的軟件有很多,如:Teaching Player ,CSF文件播放器 。CSF文件播放器免費下載地址:CSF
    發表于 12-26 23:07

    csf文件如何打開

    csf文件如何打開 答案很簡單了,就csf文件的播放器打開了。。這里提供一播放器免費下載地址:CSF文件播放器  teaching player
    發表于 12-26 23:07

    SEC_CSF_AUTHENTICATE_DATA.Authenticate_DataVerifcationIndex屬性的實際用途是什么?

    SEC_CSF_INSTALL_CSFK 中指定)將從其證書中進行驗證。之后,我們還為 SEC_CSF_INSTALL_KEY 配置部分提供了一“Verification Index”和一
    發表于 03-16 07:32

    網絡安全領域,NIST框架是什么?

    網絡安全領域,NIST 框架是什么?
    發表于 04-17 07:56

    CSF文件播放器

    CSF文件播放器 CSF文件播放器 CSF文件播放器下載介紹:  csf文件播放器目前很多
    發表于 06-10 09:50 ?468次下載

    csf文件解密器工具軟件

    csf文件解密器工具軟件:csf文件處理器(對沒法放的加密的請用這個試試).exe
    發表于 12-26 23:27 ?71次下載

    csf格式播放器-下載

    csf格式播放器是CSF格式視頻必備的播放器。這是一款集視頻流、音頻流和屏幕流播放于一體的媒體播放軟件。播放科建流式的媒體文件(CSF格式)和其他媒體文件。
    發表于 12-26 23:30 ?19次下載
    <b class='flag-5'>csf</b>格式播放器-下載

    科健csf格式播放器

    科健csf格式播放器是CSF格式視頻必備的播放器。這是一款集視頻流、音頻流和屏幕流播放于一體的媒體播放軟件。播放科建流式的媒體文件(CSF格式)和其他媒體文件。 非常好用
    發表于 12-26 23:32 ?71次下載
    科健<b class='flag-5'>csf</b>格式播放器

    csf文件如何打開

    csf文件如何打開  答案很簡單了,就csf文件的播放器打開了。。 這里提供一播放器免費下載地址:
    發表于 12-26 22:56 ?1.7w次閱讀

    csf文件用什么打開播放

    csf文件用什么打開播放 播放CSF文件的軟件有很多,如:Teaching Player ,CSF文件播放器 。
    發表于 12-26 23:00 ?1.9w次閱讀

    矢量網絡分析儀的使用步驟詳細說明

    本文檔的主要內容詳細介紹的是矢量網絡分析儀的使用步驟詳細說明。
    發表于 02-27 09:57 ?92次下載

    NIST網絡安全框架助你抵御網絡威脅

    %。盡管新冠病毒疫情之下公司企業要擔心方方面面的事務,但是在許多CEO看來,網絡安全仍然是最重要的一方面。要衡量管理網絡相關安全風險的準備度,許多公司企業會采用對標NIST(美國商務
    的頭像 發表于 11-02 11:39 ?3215次閱讀

    專家解讀 | NIST網絡安全框架(3):層級配置

    NIST CSF在核心部分提供了六類別的關鍵功能和子功能,并圍繞CSF的使用提供了層級(Tier)和配置(Profile)兩種工具,使不同組織和用戶更方便有效地使用
    的頭像 發表于 06-11 10:21 ?466次閱讀
    專家解讀 | <b class='flag-5'>NIST</b><b class='flag-5'>網絡</b>安全框架(3):層級配置
    主站蜘蛛池模板: 老头操美女| 影视先锋男人无码在线| 色橹橹欧美在线观看视频高| 色妞色视频一区二区三区四区| 四虎永久在线精品国产| 亚洲精品黄色| 在线中文字幕亚洲日韩| FREEXXX性乌克兰XXX| 国产高清亚洲| 久久99re6热在线播放| 芭乐视频免费资源在线观看| 国产成人高清精品免费观看| 国产偷抇久久精品A片蜜臀AV| 久久精品国产亚洲AV天美18| 欧美xxxxx九色视频免费观看| 思思久99久女女精品| 亚洲性夜色噜噜噜网站2258KK| 99热国产这里只有精品6| 国产成人精品免费视频软件| 久久99AV无色码人妻蜜| 欧美人与动牲交XXXXBBBB免费| 挺进老师的紧窄小肉六电影完整版| 伊人久久精品AV无码一区| 国产 高清 无码 在线播放| 久久亚洲一级α片| 无人视频在线观看免费播放影院| 最新国自产拍 高清完整版| 国产精品久久久久久久久99热| 麻豆国产99在线中文| 香蕉59tv视频| yellow免费观看直播| 久久高清内射无套| 熟妇无码乱子成人精品| 最近在线视频观看2018免费| 国产精品单位女同事在线| 男插女高潮一区二区| 亚洲精品乱码电影在线观看| 波多野结衣二区| 久久国产精品久久国产精品| 日日碰狠狠躁久久躁综合网| 中国女人hd|